木馬病毒學會「移花接木」,你的安全軟體可能變身網絡賭博病毒軟體

2020-12-22 砍柴網

受疫情影響,很多用戶度過了一個超長的假期,相信對很多人來說,期間使用最多的就是各種手機軟體了。孩子練習算術,下載個「小學生簡單算術」,避免外出下載「微豐蔬菜」 點菜到家,閒來無事研究廚藝用「吃貨記本」記錄成果,甚至有用戶選擇下載「泡妞棋牌吧」賭博軟體來玩點「刺激」的。

(圖:受到移花接木影響的主要應用程式感染雲圖)

宅在家中有效遏制了冠狀病毒的蔓延,可是隨意下載軟體則有可能讓手機感染木馬病毒。騰訊手機管家近日查殺了一款名為DownloadGambling的病毒,該病毒可使用「移花接木」技術潛藏在「安全的」母包中,從而欺騙各大應用商店、安全系統。上述用戶宅家期間下載安裝的應用均已被移花接木病毒感染。

根據騰訊手機管家病毒查殺報告顯示,該病毒已在全國範圍蔓延,其中雲南省、廣東省、四川感染用戶最多。隨著打擊力度增加,感染用戶呈現下降趨勢。

(圖:DownloadGambling病毒感染用戶呈現下降趨勢)

而該病毒之所以得以快速蔓延,主要因為病毒的三大特點,即用戶下載軟體本身是安全的,可以繞過各大應用市場安全檢測機制,輕鬆上架;病毒通過載體從雲端下載網絡賭博軟體,用戶和監察機構不易發現,增加賭博軟體存活時長;啟動安全的載體軟體便會啟動賭博軟體,增大了病毒軟體與用戶接觸的機率,間接增加了賭博軟體用戶量。

在用戶安裝「安全軟體」後,該病毒會獲取用戶IP位址和軟體安裝信息,進而判斷是否表達病毒代碼,進行「移花接木」。當用戶IP位址在國外時會啟動該軟體本身功能;當用戶IP位址在國內時,則會通過判斷用戶手機是否安裝指定賭博軟體分別進行替換軟體背景、下載賭博軟體、安裝賭博軟體流程,或者直接啟動賭博軟體,進而對用戶信息財產安全構成威脅。

(圖:DownloadGambling病毒運行圖,以超級密碼本為例)

面對「套路深」的病毒,普通用戶很難在需要特定軟體時不中招。為了用戶手機信息、財產安全,騰訊手機管家提示大家:不要點擊對話框中連結、掃描來路不明的二維碼安裝軟體,該類軟體可能潛藏病毒危害手機安全;從正規渠道下載安裝所需軟體,可有效避免誤裝病毒軟體;可安裝騰訊手機管家,準確有效的保護手機安全。目前,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已對「移花接木」病毒進行精準查殺,幫助用戶識別病毒偽裝,避免手機信息、財產安全風險。

(圖:騰訊手機管家精準查殺DownloadGambling病毒感染軟體)

如今仍在疫情防控的關鍵期,不法分子趁用戶宅家期間生活、娛樂軟體需求增加散布「移花接木」病毒,危害用戶手機信息財產安全。騰訊手機管家作為移動端的第一道安全防線,通過不斷升維自身安全能力,幫助用戶遠離病毒軟體、詐騙電話、欺詐網址等電信網絡詐騙,為用戶手機信息財產安全保駕護航。大家不妨到軟體商城搜索「騰訊手機管家」一鍵下載安裝,保護手機信息財產安全。

相關焦點

  • 騰訊手機管家提醒當心誤中「移花接木」病毒
    (圖:受到移花接木影響的主要應用程式感染雲圖)宅在家中有效遏制了冠狀病毒的蔓延,可是隨意下載軟體則有可能讓手機感染木馬病毒。,用戶和監察機構不易發現,增加賭博軟體存活時長;啟動安全的載體軟體便會啟動賭博軟體,增大了病毒軟體與用戶接觸的機率,間接增加了賭博軟體用戶量。
  • 一個木馬病毒,默默打開了你手機的「後門」
    全文3433字,閱讀約需7分鐘 新京報記者 羅亦丹 編輯 李薇佳 校對 李世輝當你關閉了所有APP,但手機的電量、流量還有莫名其妙的損耗時,可能一個木馬病毒正悄然在你的手機中默默打開各種未來我們將繼續深耕手機安全業務,保障手機信息安全」。無獨有偶,近日浙江人民檢察院也在官方公眾平臺發布消息稱,查處了一個將木馬程序植入老人機中,在用戶不知情情況下通過接發送驗證碼謀取利益的團體。木馬程序是如何被植入未出廠手機的?你我的手機是否正有木馬程序悄悄運行?
  • 簡單三招,讓你遠離病毒木馬
    幾乎所有的木馬病毒都是偽裝成一個應用軟體或者誘人的遊戲畫面而被你「主動」安裝到手機上的,那些聳人聽聞的諸如看了一個簡訊或者朋友發來的一條微信消息就感染木馬病毒的說法都是不靠譜的,就好像說跟一個愛滋病人聊了幾句就感染愛滋病毒一樣荒唐。
  • 還記得前幾年那個轟動全球的勒索軟體病毒嗎?
    圖片來源微信工中號:站長急先鋒網友:勒索病毒軟體?是轟動全球的勒索軟體嗎?我:對沒錯就是勒索軟體 英文名稱WannaRen它的運作形式,是加密,以郵件網頁掛木馬形式進行傳播,就連殺毒軟體都拿不下它可想而知多麼厲害勒索病毒軟體出現時間是在2020年4月勒索病毒作者「自首」,在與一名火絨安全用戶索要比特幣未果後
  • 聖誕元旦 電子賀卡成病毒木馬重災區
    【賽迪網-IT技術訊】節假日曆來是病毒木馬的高發期,其中很多病毒木馬就專門瞄準了電子賀卡。而隨著聖誕元旦的臨近,電子賀卡發送量的攀升,廣大電腦用戶中病毒木馬的機率也在不斷增加。近日,騰訊電腦管家發布預警,電子賀卡可能再次成為病毒木馬的重災區。
  • 《權力的遊戲》第八季首播,騰訊手機管家查殺相關病毒軟體
    有網友表示,「第一集雖然沒有重要情節的轉折,但可能展現了最美好的幾個畫面:史塔克家族成員重逢、龍母與雪諾戀情升溫,異鬼與人類的戰爭一觸即發。」此前曝光的預告片中充滿了白色的悲傷,裡面沒有一個熟悉的角色,只有一地冰雪掩埋的荒涼,好像預示著異鬼取得了勝利。對廣大劇迷們來說,更是迫不及待想解開最後的秘密。然而一些不法分子趁機上線了《權力的遊戲》相關木馬病毒,以「提前看全集」的名義誘導下載。
  • 虛假的遊戲外掛,真正的木馬病毒
    儘管面臨被封號的危險,但仍有部分遊戲玩家玩兒遊戲喜歡到處找外掛或遊戲輔助工具,而病毒傳播者往往利用遊戲玩家這一點傳播木馬病毒,專門用來遊戲盜號、竊取隱私,甚至遠程控制。最近,研究人員發現了一種新的基於JavaScript的模塊化下載程序特洛伊木馬,並通過其開發人員擁有的網站以遊戲外掛的形式分發給目標。
  • 「WannaRen」勒索病毒攻擊源曝光,360安全大腦獨家揭秘幕後「匿影」
    在檢測異常的第一時間,360安全大腦率先出擊,首家發現「WannaRen」勒索病毒來源並且關聯到幕後黑客團夥,並首家分析出真正的勒索攻擊代碼。經360安全大腦分析確認,「WannaRen」勒索病毒的作者正是此前借「永恆之藍」漏洞禍亂網絡的「匿影」組織。此次「匿影」組織一改借挖礦木馬牟利的方式,變換思路通過全網投遞「WannaRen」勒索病毒,索要贖金獲利。
  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎
    記者:羅亦丹 編輯:李薇佳當你關閉了所有APP,但手機的電量、流量還有莫名其妙的損耗時,可能一個木馬病毒正悄然在你的手機中默默打開各種「後門」,為安裝它們的主人賺取著廣告流量費。
  • 全球最流行PDF軟體遭病毒侵襲
    長江商報消息 本報訊(記者 翟瑩)這幾日打開PDF要多長個心眼了,近日,國內最大的網際網路安全公司360發布警報稱,Adobe旗下PDF軟體漏洞已遭黑客攻擊,可使病毒寄生在PDF文檔中,打開PDF就中招。
  • 共享充電寶或被植入木馬病毒!某些品牌手機竟也暗中植入木馬
    共享充電寶或被植入木馬病毒!某些品牌手機竟也暗中植入木馬,2000多萬用戶成「肉雞」?警惕身邊的共享充電寶陷阱!警方表示,大家常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取你的個人隱私信息,包括通訊錄、照片、視頻等等。
  • 騰訊手機管家精準查殺5款綜藝影視病毒軟體
    然而,精彩的環節吸引觀眾的同時也引起了不法分子注意,不法分子趁機散布綜藝同名山寨軟體,危害用戶手機信息財產安全。對此,騰訊手機管家依託自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,可對「極限挑戰」相關病毒軟體進行精準識別查殺,幫助用戶安心看綜藝。
  • B站UP主「機智的黨妹」遭病毒勒索,2020年PC安全到底有多差?
    就在人們迎接網絡化、數位化辦公時,安全態勢更加複雜,安全範疇更為廣泛,攻擊者的攻擊活動也日益活躍,他們也在不斷尋找新的攻擊方式和安全漏洞。勒索病毒、蠕蟲木馬、釣魚郵件、橫向滲透、變形蟲攻擊等黑客攻擊,如同洪水猛獸一般奔襲而來,讓網際網路汙濁叢生,甚至波及到普羅大眾。
  • 中了敲詐者病毒,文件恢復有可能嗎?你長著一張被勒索木馬敲詐的臉? 硬創公開課
    熟悉雷鋒網的讀者可能知道,一個月前,我雷好幾個讀者爆料:本來一路心情愉快地去上班,開機卻遭遇突發異常狀況——昨天下班前電腦還好好的,今天突然開機之後電腦突然很卡,我並沒有在意。結果等了一會,突然瀏覽器自動打開,彈出了一個勒索界面,告訴我所有的文件都已經被加密了,只有點擊連結用比特幣交付贖金之後才能拿到解密的密鑰。
  • 2000多萬臺新手機被植入病毒,機主隱私全部裸奔!
    2018年,北京某網絡公司負責人朱某找到金立子公司致璞科技,雙方一拍即合展開了一場大陰謀:由朱某開發木馬病毒,金立負責在出廠前植入到手機中。這是一種叫「拉活木馬」到病毒,手機一旦植入就會像傀儡一樣被黑客遠程操控。 所以在業內,這種手機又被叫做「肉雞」。
  • 假裝成新冠病毒應用的勒索軟體正在威脅著人們的錢包
    一款叫做「COVID19 Tracker」的Android應用就向擔心病毒爆發的人們宣傳自己是病毒地圖。網絡安全公司DomainTools通過對該應用進行反向工程找到了解密代碼:4865083501。
  • 共享充電寶或被植入木馬病毒!某些品牌手機竟也暗中植入木馬,2000多萬用戶成「肉雞」?
    警方表示,大家常使用的共享充電寶可能被植入木馬程序,一旦插入手機,可能就會盜取你的個人隱私信息,包括通訊錄、照片、視頻等等。據了解,這些充電寶主要來源於三個地方:一是商場裡的可租賃移動電源;二是火車站裡叫賣的滿電充電寶;三是掃碼免費送的充電寶。
  • 「強悍、輕巧、乾淨」 —安全軟體必須用著「爽」才行
    但隨著網購的日益頻繁和投入到網際網路金融中的資金越來越多,加之青春期遺留下來的對某些"限制級影視作品網站"的喜愛,越發感覺裝一款安全軟體迫在眉睫。經過幾番打聽,朋友向我推薦了卡飯這個論壇,這是目前電腦安全防護最專業、最活躍的論壇。眾所周知,病毒木馬等程序都是有目的和利益性的,因此國內和國外的病毒庫不盡相同,固國外的殺毒軟體不在我的考慮範圍內。
  • O泡果奶是什麼梗什麼意思 據悉這是一個惡搞的病毒軟體
    O泡果奶是什麼梗什麼意思 據悉這是一個惡搞的病毒軟體時間:2020-10-14 14:19   來源:唯美村   責任編輯:凌君 川北在線核心提示:原標題:O泡果奶是什麼梗什麼意思 據悉這是一個惡搞的病毒軟體 近日,很多大學課堂被O泡果奶淪陷了,據悉這是一個惡搞的病毒軟體,一旦下載就會強制播放o泡果奶聲音,此前類似事件也有發生
  • 聊聊最近幾款非常流行的勒索病毒
    攻擊的方式進行傳播感染,這款病毒被稱為GandCrab勒索病毒的接班人,在短短幾個月的時間內,已經在全球大範圍傳播,這款勒索病毒與GandCrab勒索軟體存在很多關聯, Sodinokibi勒索病毒是一種勒索即服務(RAAS)的模式進行分發和營銷的,並採用了一些免殺技術避免安全軟體檢測到,主要通過Oracle WebLogic漏洞、Flash UAF漏洞、網絡釣魚郵件、RDP埠、漏洞利用工具包以及攻擊一些託管服務提供商